Risposta breve: scegli Aegis se usi Android e vuoi i tuoi codici in una cassaforte cifrata che non esce mai dal tuo controllo, con backup che gestisci tu. Scegli Google Authenticator se vuoi gli stessi codici su Android e iOS, o se preferisci che sia Google a ripristinarli quando cambi telefono. Entrambi generano gli stessi codici standard, quindi ogni servizio che accetta l'uno accetta l'altro. La differenza sta in dove vivono i segreti e in chi può farli tornare.
Tutto ciò che segue sulle funzioni viene da quanto ciascun progetto documenta in prima persona: il README di Aegis su GitHub e la pagina di assistenza di Google su Authenticator, entrambi letti il 7 ottobre 2026.
In sintesi
| Aegis | Google Authenticator | |
|---|---|---|
| Piattaforme | Solo Android | Android e iOS |
| Codice sorgente | Open source, GNU GPL v3.0 | Non pubblicato come open source |
| Account necessario | No | No, ma la sincronizzazione richiede l'accesso a un account Google |
| Dove vivono i codici | Cassaforte cifrata sul telefono (AES-256-GCM) | Sul telefono, e nel tuo account Google se attivi la sincronizzazione |
| Sblocco | Password (scrypt) o biometria (Android Keystore) | Privacy Screen facoltativo: PIN del dispositivo, sequenza o richiesta biometrica |
| Backup | Backup automatici della cassaforte in una posizione scelta da te; esportazione in chiaro o cifrata | Sincronizzazione con l'account Google, o trasferimento manuale tramite codice QR |
| Importazione da altre app | Sì, un elenco documentato che comprende Google Authenticator, Authy, 2FAS e Microsoft Authenticator | Non documentata nella pagina di assistenza oltre al proprio trasferimento tramite QR |
| Dove ottenerlo | Google Play Store e F-Droid | Google Play Store e App Store |
La vera differenza: chi detiene i segreti
Un codice TOTP viene calcolato a partire da un segreto condiviso una sola volta tra il servizio e la tua app, di solito scansionando un codice QR. Chiunque detenga una copia di quel segreto può generare i tuoi codici. Quindi la domanda dietro "Aegis o Google Authenticator" è semplice: dove sono conservate le copie di quei segreti, e che cosa le protegge?
Aegis li tiene in un solo posto. La cassaforte si trova sul telefono, cifrata con AES-256-GCM, e si sblocca con una password derivata tramite scrypt o con la biometria supportata dall'Android Keystore. Il README elenca anche la prevenzione delle catture dello schermo e un'opzione per mostrare i codici con un tocco. Nulla in questo modello coinvolge un account online: se vuoi una seconda copia, la crei tu, come file di backup.
Google Authenticator può tenerli in due. La pagina di assistenza di Google dice che puoi sincronizzare i tuoi codici di verifica tra i tuoi dispositivi accedendo al tuo account Google, e che Google cifra i codici di Authenticator in transito e a riposo. La pagina non descrive quella sincronizzazione come cifrata end-to-end. Dice anche che puoi scegliere di usare l'app senza queste protezioni, cioè senza accedere, e in quel caso i codici restano soltanto sul dispositivo.
Nessuno dei due progetti è sbagliato. Rispondono a preoccupazioni diverse.

Dove Aegis è in vantaggio
- Puoi verificarlo. Il codice è pubblico sotto GPL v3.0, e l'app è anche su F-Droid, che compila dai sorgenti.
- La cassaforte è cifrata con una chiave che detieni solo tu. Una password che scegli tu, non un account di cui qualcuno potrebbe impossessarsi.
- I backup sono tuoi. I backup automatici della cassaforte vanno in una posizione scelta da te, e un'esportazione può essere cifrata. Decidi tu se quel file toccherà mai un servizio cloud.
- Andarsene è facile. Esportazione in chiaro o cifrata, e importazione da un lungo elenco di altri autenticatori, così non resti vincolato in nessuna delle due direzioni.
Dove Google Authenticator è in vantaggio
- Funziona su iPhone. Aegis no. In una famiglia o in un team con telefoni misti, basta questo a decidere.
- Il recupero non richiede pianificazione. Con la sincronizzazione attiva, un nuovo telefono riottiene i codici quando accedi. Nessun file di backup da tenere d'occhio.
- È l'app che la maggior parte delle guide di configurazione dà per scontata. Le istruzioni 2FA di qualsiasi sito funzioneranno così come sono scritte.
- Privacy Screen aggiunge un blocco. Quando è attivo, l'app chiede il PIN del dispositivo, la sequenza o una richiesta biometrica prima di mostrare i codici.
Il costo di questa comodità è la concentrazione: con la sincronizzazione attiva, la sicurezza dei tuoi secondi fattori dipende dalla sicurezza del tuo account Google. Se scegli questa strada, proteggi quell'account con qualcosa di più forte di un codice della stessa app, idealmente una passkey o una chiave hardware. Il nostro confronto YubiKey vs passkey tratta queste opzioni.
Come scegliere, onestamente
- Solo Android, e conserverai un file di backup: Aegis.
- iPhone, o entrambe le piattaforme: Google Authenticator, o un'altra app multipiattaforma dalla nostra guida alle migliori app di autenticazione.
- Sai che non farai mai un backup: Google Authenticator con la sincronizzazione attiva. Una cassaforte cifrata senza backup è a un telefono caduto di distanza da una lunga serata di recupero degli account.
- Non vuoi che i tuoi codici siano legati a un account cloud: Aegis, o Google Authenticator senza accedere, più i codici di recupero conservati in un posto sicuro.
★ Audit Cure53 · ✓ Piano gratuito · Multipiattaforma
Un autenticatore copre il secondo fattore, un gestore copre il primoI codici 2FA servono solo se la password che li precede è unica. Un gestore di password ne genera e ne conserva una per account.→Passare da Google Authenticator ad Aegis
- Installa Aegis da Google Play o F-Droid e imposta una password per la cassaforte.
- In Google Authenticator, usa l'opzione di trasferimento per esportare i tuoi account: mostra un codice QR.
- In Aegis, apri la schermata di importazione, scegli Google Authenticator e scansiona quel codice QR.
- Prova un accesso con un codice di Aegis per ogni account importante.
- Configura i backup automatici in Aegis, poi decidi se tenere o rimuovere le voci nella vecchia app.
Non saltare il passaggio 4. Un codice che sembra giusto ma fallisce all'accesso è qualcosa che vuoi scoprire finché la vecchia app funziona ancora.
In conclusione
Entrambe le app producono codici identici da standard identici. Aegis ti dà una cassaforte cifrata e open source su Android e lascia a te i backup. Google Authenticator scambia quel controllo con la copertura su Android e iOS e con il recupero tramite il tuo account Google. Scegli in base a come affronterai il giorno in cui il tuo telefono non ci sarà più: con un file di backup che hai conservato, o con un account che hai messo in sicurezza.
★ Audit Cure53 · ✓ Piano gratuito · Multipiattaforma
Un gestore con 2FA e passkey integrate → NordPassSalva TOTP e passkey · XChaCha20 · piano gratuito→Domande frequenti
Aegis è più sicuro di Google Authenticator?
Proteggono da cose diverse. Aegis documenta una cassaforte cifrata con AES-256-GCM, sbloccata da una password o dalla biometria, e il suo codice è open source, quindi queste affermazioni si possono verificare. Google Authenticator può sincronizzare i codici con il tuo account Google, cosa che ti protegge dalla perdita del telefono ma lega i codici a quell'account. Se il tuo timore principale è un telefono perso o rotto, la sincronizzazione aiuta. Se è che qualcuno entri in un account cloud, una cassaforte cifrata locale con i tuoi backup è il modello più rigoroso.
Aegis funziona su iPhone?
No. Aegis è un'app Android, distribuita sul Google Play Store e su F-Droid. Su iOS ti serve un altro autenticatore; Google Authenticator funziona sia su Android sia su iOS.
Posso spostare i miei codici da Google Authenticator ad Aegis?
Sì. Aegis elenca Google Authenticator tra le app da cui può importare. In Google Authenticator esporti i tuoi account come codice QR, poi lo scansioni dalla schermata di importazione di Aegis. Controlla che ogni codice funzioni in Aegis prima di eliminare qualsiasi cosa dalla vecchia app.
Che cosa succede ai miei codici se perdo il telefono?
Con Google Authenticator e la sincronizzazione attiva, accedere al tuo account Google su un nuovo dispositivo riporta i codici. Con Aegis, ripristini da un file di backup creato in precedenza: l'app può scrivere backup automatici della cassaforte in una posizione scelta da te, e le esportazioni possono essere cifrate. Senza sincronizzazione e senza backup, i codici sono persi in entrambe le app, e ripieghi sui codici di recupero di ciascun servizio.



